設(shè)備實(shí)驗(yàn)指導(dǎo)書_第1頁(yè)
設(shè)備實(shí)驗(yàn)指導(dǎo)書_第2頁(yè)
設(shè)備實(shí)驗(yàn)指導(dǎo)書_第3頁(yè)
設(shè)備實(shí)驗(yàn)指導(dǎo)書_第4頁(yè)
設(shè)備實(shí)驗(yàn)指導(dǎo)書_第5頁(yè)
已閱讀5頁(yè),還剩37頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、 實(shí)驗(yàn)一 Packet Tracer入門/Cisco Packet Tracer【實(shí)驗(yàn)?zāi)康摹恳弧?認(rèn)識(shí)Packet Tracer 。二、 學(xué)習(xí)使用Packet Tracer進(jìn)行拓?fù)涞拇罱?。三?學(xué)習(xí)使用Packet Tracer對(duì)設(shè)備進(jìn)行配置,并進(jìn)行簡(jiǎn)單的測(cè)試?!颈尘爸R(shí)】一、認(rèn)識(shí)Packet TracerPacket Tracer是與新版CCNA Discovery和CCNA Exploration并行發(fā)布的一個(gè)網(wǎng)絡(luò)模擬器。PT提供可視化、可交互的用戶圖形界面,來(lái)模擬各種網(wǎng)絡(luò)設(shè)備及其網(wǎng)絡(luò)處理過(guò)程,使得實(shí)驗(yàn)更直觀、更靈活、更方便。PT提供兩個(gè)工作區(qū):邏輯工作區(qū)(Logical)與物理工作區(qū)(P

2、hysical)。n 邏輯工作區(qū):主要工作區(qū),在該區(qū)域里面完成網(wǎng)絡(luò)設(shè)備的邏輯連接及配置。n 物理工作區(qū):該區(qū)域提供了辦公地點(diǎn)(城市、辦公室、工作間等)和設(shè)備的直觀圖,可以對(duì)它們進(jìn)行相應(yīng)配置。左上角可以切換這兩個(gè)工作區(qū)域。PT提供兩種工作模式:實(shí)時(shí)模式(Real-time)與模擬模式(simulation)。n 實(shí)時(shí)模式:默認(rèn)模式。提供實(shí)時(shí)的設(shè)備配置和Cisco IOS CLI(Command Line Interface)模擬。n 模擬模式:Simulation模式用于模擬數(shù)據(jù)包的產(chǎn)生、傳遞和接收過(guò)程,可逐步查看。右下角可以切換這兩種模式。二、界面操作簡(jiǎn)介Ø 邏輯工作區(qū)(Logica

3、l Workplace)(中間最大塊的地方):顯示當(dāng)前的拓?fù)浣Y(jié)構(gòu)和各個(gè)設(shè)備的狀態(tài)。ØØ 圖例導(dǎo)航區(qū)(Symbol Navigation)(左下角):切換不同的設(shè)備圖例。如單擊路由器圖標(biāo),右邊出現(xiàn)所有可選的路由器型號(hào)。從導(dǎo)航區(qū)可以拖動(dòng)某個(gè)設(shè)備圖標(biāo)到工作區(qū)。單擊工作區(qū)中的設(shè)備,可以調(diào)出該設(shè)備的設(shè)置界面:1. 在Physical標(biāo)簽下可以進(jìn)行設(shè)備模塊的配置。默認(rèn)情況下,設(shè)備沒(méi)有安裝任何模塊。我們可以從左邊的MODULES列表拖動(dòng)需要的模塊到設(shè)備的空插槽中(左下角有相應(yīng)的模塊說(shuō)明)。注意拖放前要關(guān)閉設(shè)備的電源(在圖片中點(diǎn)擊電源即可)。2. 在Config標(biāo)簽下可以進(jìn)行圖形界面交互配

4、置(GUI),下面文本框會(huì)顯示等價(jià)的命令行語(yǔ)句。配置包括GLOBAL、ROUTING、SWITCHING、INTERFACE四個(gè)大項(xiàng)。點(diǎn)擊每項(xiàng)可以出現(xiàn)具體的子項(xiàng)列表(隨設(shè)備不同而略有不同):Ø GLOBAL:SettingsØ ROUTING:Static;RIPØ SWITCHING:VLAN DatabaseØ INTERFACE:包括設(shè)備上的所有物理接口,如FastEthernet0/1等。3. 在CLI標(biāo)簽下可以進(jìn)行命令行的配置,它與在交互界面下進(jìn)行的配置是等效的:【實(shí)驗(yàn)內(nèi)容】一、 拖放設(shè)備和布置線纜二、 用GUI界面配置設(shè)備三、 用實(shí)時(shí)模式測(cè)試

5、ping、HTTP和DNS四、 用模擬模式測(cè)試ping、HTTP和DNS五、 用CLI界面配置設(shè)備【實(shí)驗(yàn)拓?fù)浼捌鞑摹繉?shí)驗(yàn)所需設(shè)備:路由器:1841*2交換機(jī):2950-24*1PC*2Server*1拓?fù)湔f(shuō)明:路由器Local及其連接的交換機(jī)以及連接在交換機(jī)上的PC形成本地局域網(wǎng);路由器ISP模擬ISP網(wǎng)絡(luò),而cisco模擬位于ISP網(wǎng)絡(luò)中的一個(gè)服務(wù)器;Local和ISP之間是點(diǎn)到點(diǎn)WAN連接?!緦?shí)驗(yàn)步驟】一、拖放設(shè)備和線纜(搭建拓?fù)洌?. 拖放兩臺(tái)1841路由器,并把一臺(tái)的Display Name和Hostname改為L(zhǎng)ocal,另一臺(tái)改為ISP(在config->GLOBAL->

6、;Settings下設(shè)置);2. 關(guān)閉路由器電源,把WIC-2T(串口*2)模塊分別添加到兩臺(tái)路由器,然后重新打開電源;3. 在本地局域網(wǎng)拖一臺(tái)2950-24交換機(jī);4. 在本地局域網(wǎng)拖兩臺(tái)PC,分別命名為1A和1B;5. 在ISP網(wǎng)絡(luò)拖一臺(tái)服務(wù)器,命名為cisco;6. 用直通線(Straight-through)分別連接1A和1B的FastEthernet口到交換機(jī)的f0/1和f0/2口;用直通線連接Local的f0/0到交換機(jī)的f0/24;7. 用交叉線(Cross-over)連接ISP的f0/0口到cisco的FastEthernet口;8. 用串行線(Serial)DCE一端連接IS

7、P的s0/0/0,另一端(DTE)連接Local的s0/0/0。二、用GUI界面配置設(shè)備本地局域網(wǎng)(/24)1AFastEthernet1BFastEthernetLocalF0/054ISP網(wǎng)絡(luò)(/24)CiscoFastEthernet53ISPF0/054點(diǎn)到點(diǎn)WAN(/24)ISPS0/0/0LocalS0/0/01. 按照上表配置各個(gè)設(shè)備各端口的IP地址:在Confi

8、g->INTERFACE找到相應(yīng)端口,選擇Static IP配置模式,配置IP address和子網(wǎng)掩碼,同時(shí)應(yīng)該注意使端口置為“On”;2. 配置ISP的Serial0/0/0端口的clock rate為64000(因?yàn)樗鼮镈CE端):3. 配置ISP上的靜態(tài)路由:選擇Config->ROUTING->Static,把(網(wǎng)絡(luò)號(hào))/(子網(wǎng)掩碼)/(下一跳)添加:4. 配置Local上的默認(rèn)路由:Config->ROUTING->Static,把//192.168.3.

9、1添加。5. 在Config->GLOBAL->Settings下配置1A和1B的Gateway為54(即Local),DNS Server為53(即cisco); 6. Config->GLOBAL->Settings下配置cisco的Gateway為54(即ISP);7. 配置cisco上的DNS服務(wù):Config->SERVICES->DNS下,Service置為On,把和53添加。8. 配置cisco上的HTTP服務(wù):Config->SERVICES->

10、;HTTP下,Service置為On。(注意,HTTP服務(wù)和DNS服務(wù)不一定要在同一臺(tái)服務(wù)器實(shí)現(xiàn))。三、用實(shí)時(shí)模式測(cè)試ping、HTTP和DNS1. 在1A打開命令行(Desktop->Command Prompt),輸入“ping 53”,看是否能夠連通:如果能夠連通,說(shuō)明配置正確。如果無(wú)法連通,請(qǐng)檢查是否之前的配置有漏或者有錯(cuò)。也可以使用tracert 53檢查一直到哪個(gè)地方還是通的。2. 打開1A的瀏覽器(Desktop->Web Browser),輸入,如果成功,會(huì)返回主頁(yè)。四、用模擬模式測(cè)試ping、HTTP和DNS1. 在右下

11、角,把Realtime模式切換為Simulation模式,會(huì)彈出一個(gè)Simulation Panel的對(duì)話框:2. 編輯協(xié)議過(guò)濾器,只查看ICMP事件:3. 在1A上打開命令行,輸入“ping 53”,此時(shí)在邏輯工作區(qū)可以看到1A上多了一個(gè)信封:4. 此時(shí)Capture/Forward按鈕可以逐步觀察信封移動(dòng)的過(guò)程,AutoCapture/Play按鈕則可以進(jìn)行自動(dòng)演示。要觀察信封里的信息,可以單擊信封,也可以單擊右邊事件列表的Info欄。5. 編輯協(xié)議過(guò)濾器,只查看DNS和HTTP事件。6. 打開1A的瀏覽器,輸入,和剛才一樣觀察信封移動(dòng)的過(guò)程和里面內(nèi)容的變化。注意DN

12、S和HTTP的配合。五、在CLI重新完成剛才路由器設(shè)備的配置在GUI界面完成的上述配置同樣可以在CLI下完成。例如配置路由器Local的f0/0口的IP地址,可在CLI里面輸入:Local#config tEnter configuration commands, one per line. End with CNTL/Z.Local(config)#int f0/0Local(config-if)#ip address 54 Local(config-if)#no shut實(shí)驗(yàn)二 交換機(jī)的基本配置與管理實(shí)驗(yàn)?zāi)繕?biāo)l 掌握交換機(jī)基本信息的配置管理。

13、實(shí)驗(yàn)背景l(fā) 某公司新進(jìn)一批交換機(jī),在投入網(wǎng)絡(luò)以后要進(jìn)行初始配置與管理,你作為網(wǎng)絡(luò)管理員,對(duì)交換機(jī)進(jìn)行基本的配置與管理。技術(shù)原理l 交換機(jī)的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。l 通過(guò)交換機(jī)的Console端口管理交換機(jī)屬于帶外管理;這種管理方式不占用交換機(jī)的網(wǎng)絡(luò)端口,第一次配置交換機(jī)必須利用Console端口進(jìn)行配置。l 通過(guò)Telnet、撥號(hào)等方式屬于帶內(nèi)管理。l 交換機(jī)的命令行操作模式主要包括:l 用戶模式Switch>l 特權(quán)模式Switch#l 全局配置模式Switch(config)#l 端口模式Switch(config-if)#實(shí)驗(yàn)步驟:l 新建Packet Trac

14、er拓?fù)鋱Dl 了解交換機(jī)命令行l(wèi) 進(jìn)入特權(quán)模式(en)l 進(jìn)入全局配置模式(conf t)l 進(jìn)入交換機(jī)端口視圖模式(int f0/1)l 返回到上級(jí)模式(exit) l 從全局以下模式返回到特權(quán)模式(end)l 幫助信息(如? 、co?、copy?)l 命令簡(jiǎn)寫(如 conf t)l 命令自動(dòng)補(bǔ)全(Tab)l 快捷鍵(ctrl+c中斷測(cè)試,ctrl+z退回到特權(quán)視圖)l Reload重啟。(在特權(quán)模式下)l 修改交換機(jī)名稱(hostname X)l 配置交換機(jī)端口參數(shù)(speed,duplex)l 查看交換機(jī)版本信息(show version)l 查看當(dāng)前生效的配置信息(show run)實(shí)

15、驗(yàn)設(shè)備Switch_2960 1臺(tái);PC 1臺(tái);配置線;PC console端口enableconf tinterface fa 0/1speed 100duplex fullendshow versionshow run實(shí)驗(yàn)三交換機(jī)的Telnet遠(yuǎn)程登陸配置實(shí)驗(yàn)?zāi)繕?biāo)l 掌握采用Telnet方式配置交換機(jī)的方法。實(shí)驗(yàn)背景l(fā) 第一次在設(shè)備機(jī)房對(duì)交換機(jī)進(jìn)行了初次配置后,你希望以后在辦公室或出差時(shí)也可以對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理?,F(xiàn)要在交換機(jī)上做適當(dāng)配置。技術(shù)原理l 配置交換機(jī)的管理IP地址(計(jì)算機(jī)的IP地址與交換機(jī)管理IP地址在同一個(gè)網(wǎng)段):l 為telnet用戶配置用戶名和登錄口令:l 交換機(jī)、路由器中

16、有很多密碼,設(shè)置對(duì)這些密碼可以有效的提高設(shè)備的安全性。l switch(config)# enable password * 設(shè)置進(jìn)入特權(quán)模式的密碼l switch(config-line)可以設(shè)置通過(guò)console端口連接設(shè)備及Telnet遠(yuǎn)程登錄時(shí)所需的密碼;l switch(config)# line console 0l switch(config-line)# password 5ijsjl switch(config-line)# loginl switch(config)# line vty 0 4l switch(config-line)# password 5ijsjl sw

17、itch(config-line)# login實(shí)驗(yàn)步驟l 新建Packet Tracer拓?fù)鋱Dl 配置交換機(jī)管理ip地址l Switch(config)# int vlan 1l Switch(config-if)# ip address *IP* *submask*l 配置用戶登錄密碼l Switch(config)# enable password * 設(shè)置進(jìn)入特權(quán)模式的密碼l Switch(config)# line vty 0 4l Switch(config-line)# password 5ijsjl Switch(config-line)# login實(shí)驗(yàn)設(shè)備Switch_29

18、60 1臺(tái);PC 1臺(tái);直連線;配置線PCPC終端enconf tinter vlan 1(默認(rèn)交換機(jī)的所有端口都在VLAN1中)ip address no shutdownexitenable password 123456line vty 0 4password 5ijsjloginendshow runPCCMDping telnet password:5ijsjenablepassword:123456show runing

19、實(shí)驗(yàn)四交換機(jī)劃分Vlan配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解虛擬LAN(VLAN)基本配置;l 掌握一般交換機(jī)按端口劃分VLAN的配置方法;l 掌握Tag VLAN配置方法。實(shí)驗(yàn)背景l(fā) 某一公司內(nèi)財(cái)務(wù)部、銷售部的PC通過(guò)2臺(tái)交換機(jī)實(shí)現(xiàn)通信;要求財(cái)務(wù)部和銷售部的PC可以互通,但為了數(shù)據(jù)安全起見,銷售部和財(cái)務(wù)部需要進(jìn)行互相隔離,現(xiàn)要在交換機(jī)上做適當(dāng)配置來(lái)實(shí)現(xiàn)這一目標(biāo)。技術(shù)原理l VLAN是指在一個(gè)物理網(wǎng)段內(nèi)。進(jìn)行邏輯的劃分,劃分成若干個(gè)虛擬局域網(wǎng),VLAN做大的特性是不受物理位置的限制,可以進(jìn)行靈活的劃分。VLAN具備了一個(gè)物理網(wǎng)段所具備的特性。相同VLAN內(nèi)的主機(jī)可以相互直接通信,不同VLAN間的主機(jī)之間互相訪

20、問(wèn)必須經(jīng)路由設(shè)備進(jìn)行轉(zhuǎn)發(fā),廣播數(shù)據(jù)包只可以在本VLAN內(nèi)進(jìn)行廣播,不能傳輸?shù)狡渌鸙LAN中。l Port VLAN是實(shí)現(xiàn)VLAN的方式之一,它利用交換機(jī)的端口進(jìn)行VALN的劃分,一個(gè)端口只能屬于一個(gè)VLAN。l Tag VLAN是基于交換機(jī)端口的另一種類型,主要用于是交換機(jī)的相同Vlan內(nèi)的主機(jī)之間可以直接訪問(wèn),同時(shí)對(duì)不同Vlan的主機(jī)進(jìn)行隔離。Tag VLAN遵循IEEE802.1Q協(xié)議的標(biāo)準(zhǔn),在使用配置了Tag VLAN的端口進(jìn)行數(shù)據(jù)傳輸時(shí),需要在數(shù)據(jù)幀內(nèi)添加4個(gè)字節(jié)的8021.Q標(biāo)簽信息,用于標(biāo)示該數(shù)據(jù)幀屬于哪個(gè)VLAN,便于對(duì)端交換機(jī)接收到數(shù)據(jù)幀后進(jìn)行準(zhǔn)確的過(guò)濾。實(shí)驗(yàn)步驟l 新建Pac

21、ket Tracer拓?fù)鋱D;l 劃分VLAN;l 將端口劃分到相應(yīng)VLAN中;l 設(shè)置Tag VLAN Trunk屬性;l 測(cè)試實(shí)驗(yàn)設(shè)備Switch_2960 2臺(tái);PC 4臺(tái);直連線PC1IP:Submark:Gateway:PC2IP:Submark:Gateway:PC3IP:Submark:Gateway:PC4IP:Submark:255.255.255.

22、0Gateway:Switch1enconf tvlan 2exitvlan 3exitinter fa 0/1switch access vlan 2exitinter fa 0/2switch access vlan 3exitinter fa 0/24switch mode trunkendshow vlanSwitch2enconf tvlan 2exitvlan 3exitint fa 0/1switch access vlan 2exitint fa 0/2switch access vlan 3exitint fa 0/24switch mode trunk

23、endshow vlanPC1 ping PC2 timeoutPC1 ping PC3 Reply實(shí)驗(yàn)五利用三層交換機(jī)實(shí)現(xiàn)VLAN間路由實(shí)驗(yàn)?zāi)繕?biāo)l 掌握交換機(jī)Tag VLAN的配置l 掌握三層交換機(jī)基本配置方法;l 掌握三層交換機(jī)VLAN路由的配置方法;l 通過(guò)三層交換機(jī)實(shí)現(xiàn)VLAN間相互通信;實(shí)驗(yàn)背景l(fā) 某企業(yè)有兩個(gè)主要部門,技術(shù)部和銷售部,分處于不同的辦公室,為了安全和便于管理對(duì)兩個(gè)部門的主機(jī)進(jìn)行了VLAN的劃分,技術(shù)部和銷售部分處于不同的VLAN,先由于業(yè)務(wù)的需求需要銷售部和技術(shù)部的主機(jī)能夠相互訪問(wèn),獲得相應(yīng)的資源,兩個(gè)部門的交換機(jī)通過(guò)一臺(tái)三層交換機(jī)進(jìn)行了連接。技術(shù)原理l 三層交換機(jī)具

24、備網(wǎng)絡(luò)層的功能,實(shí)現(xiàn)VLAN相互訪問(wèn)的原理是:利用三層交換機(jī)的路由功能,通過(guò)識(shí)別數(shù)據(jù)包的IP地址,查找路由表進(jìn)行選路轉(zhuǎn)發(fā),三層交換機(jī)利用直連路由可以實(shí)現(xiàn)不同VLAN之間的相互訪問(wèn)。三層交換機(jī)給接口配置IP地址。采用SVI(交換虛擬接口)的方式實(shí)現(xiàn)VLAN間互連。SVI是指為交換機(jī)中的VLAN創(chuàng)建虛擬接口,并且配置IP地址。實(shí)驗(yàn)步驟l 新建packet tracer拓?fù)鋱Dl (1)在二層交換機(jī)上配置VLAN2、VLAN3,分別將端口2、端口3劃分給VLAN2、VLAN3。l (2)將二層交換機(jī)與三層交換機(jī)相連的端口fa 0/1都定義為tag Vlan模式。l (3)在三層交換機(jī)上配置VLAN2、

25、VLAN3,此時(shí)驗(yàn)證二層交換機(jī)VLAN2、VLAN3下的主機(jī)之間不能相互通信。l (4)設(shè)置三層交換機(jī)VLAN間的通信,創(chuàng)建VLAN2,VLAN3的虛接口,并配置虛接口VLAN2、VLAN3的IP地址。l (5)查看三層交換機(jī)路由表。l (6)將二層交換機(jī)VLAN2、VLAN3下的主機(jī)默認(rèn)網(wǎng)關(guān)分別設(shè)置為相應(yīng)虛擬接口的IP地址。l (7)驗(yàn)證二層交換機(jī)VLAN2,VALN3下的主機(jī)之間可以相互通信。實(shí)驗(yàn)設(shè)備Switch_2960 1臺(tái);Swithc_3560 1臺(tái);PC 3臺(tái);直連線PC1 IP:Submark:Gateway:192.168.1.

26、1PC2IP:Submark:Gateway:PC3IP:Submark:Gateway:S2960enconf tvlan 2exitvlan 3exitint fa 0/2switchport access vlan 2int fa 0/3switchport access vlan 3int fa 0/1switchport mode trunkexitshow vlanS3560enconf tvlan 2exitvlan 3exitint fa

27、0/1switchport trunk encapsulation dot1qswitchport mode trunkexitint fa 0/2switchport access vlan 2exitinterface vlan 2ip address no shutdownexitinterface vlan 3ip address no shutdownexitshow ip routeshow vlanPC3 Ping PC1Ping PC3 Ping PC2Pi

28、ng 實(shí)驗(yàn)六快速生成樹配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解生成樹協(xié)議工作原理;l 掌握快速生成樹協(xié)議RSTP基本配置方法;實(shí)驗(yàn)背景l(fā) 學(xué)校為了開展計(jì)算機(jī)教學(xué)和網(wǎng)絡(luò)辦公,建立的一個(gè)計(jì)算機(jī)教室和一個(gè)校辦公區(qū),這兩處的計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)兩臺(tái)交換機(jī)互聯(lián)組成內(nèi)部校園網(wǎng),為了提高網(wǎng)絡(luò)的可靠性,作為網(wǎng)絡(luò)管理員,你要用2條鏈路將交換機(jī)互連,現(xiàn)要求在交換機(jī)上做適當(dāng)配置,使網(wǎng)絡(luò)避免環(huán)路。技術(shù)原理l 生成樹協(xié)議(spanning-tree),作用是在交換網(wǎng)絡(luò)中提供冗余備份鏈路,并且解決交換網(wǎng)絡(luò)中的環(huán)路問(wèn)題;l 生成樹協(xié)議是利用SPA算法,在存在交換機(jī)環(huán)路的網(wǎng)絡(luò)中生成一個(gè)沒(méi)有環(huán)路的屬性網(wǎng)絡(luò),運(yùn)用該算法將交換網(wǎng)絡(luò)的冗

29、余備份鏈路從邏輯上斷開,當(dāng)主鏈路出現(xiàn)故障時(shí),能夠自動(dòng)的切換到備份鏈路,保證數(shù)據(jù)的正常轉(zhuǎn)發(fā)。l 生成樹協(xié)議版本:STP、RSTP(快速生成樹協(xié)議)、MSTP(多生成樹協(xié)議)。l 生成樹協(xié)議的特點(diǎn)收斂時(shí)間長(zhǎng)。從主要鏈路出現(xiàn)故障到切換至備份鏈路需要50秒時(shí)間。l 快速生成樹在生成樹協(xié)議的基礎(chǔ)上增加了兩種端口角色,替換端口或備份端口,分別作為根端口和指定端口。當(dāng)根端口或指定端口出現(xiàn)故障時(shí),冗余端口不需要經(jīng)過(guò)50秒的收斂時(shí)間,可以直接切換到替換端口或備份端口,從而實(shí)現(xiàn)RSTP協(xié)議小于1秒的快速收斂。實(shí)現(xiàn)功能 l 使網(wǎng)絡(luò)在有冗余鏈路的情況下避免環(huán)路的產(chǎn)生,避免廣播風(fēng)暴等。 實(shí)驗(yàn)步驟l

30、新建packet tracer拓?fù)鋱Dl 默認(rèn)情況下STP協(xié)議是啟用的。通過(guò)兩臺(tái)交換機(jī)之間傳送BPDU協(xié)議數(shù)據(jù)單元。選出根交換機(jī)、根端口等,以便確定端口的轉(zhuǎn)發(fā)狀態(tài)。圖中標(biāo)記為黃色的端口處于block堵塞狀態(tài)。l 設(shè)置RSTP。l 查看交換機(jī)show spanning-tree狀態(tài),了解跟交換機(jī)和根端口情況。l 通過(guò)更改交換機(jī)生成樹的優(yōu)先級(jí)spanning-tree vlan 10 priority 4096可以變化跟交換機(jī)的角色。l 測(cè)試。當(dāng)主鏈路處于down狀態(tài)時(shí)候,能夠自動(dòng)的切換到備份鏈路,保證數(shù)據(jù)的正常轉(zhuǎn)發(fā)。實(shí)驗(yàn)設(shè)備Switch_2960 2臺(tái);PC 2臺(tái);直連線(各設(shè)備互聯(lián))按照拓?fù)鋱D連

31、接網(wǎng)絡(luò)時(shí)注意,兩臺(tái)交換機(jī)都配置快速生成樹協(xié)議后,再將兩臺(tái)交換機(jī)連接起來(lái)。如果先連線再配置會(huì)造成廣播風(fēng)暴,影響交換機(jī)的正常工作。 PC1IP:Submask:Gateway:PC2IP:Submask:Gateway:PC1 ping PC2 replyS1Switch>enSwitch#show spanning-tree /查看生成樹的配置信息 StpVersion : RSTP  

32、60;                            !生成樹協(xié)議的版本 SysStpStatus : Enabled             

33、0;       !生成樹協(xié)議運(yùn)行狀態(tài),disable 為關(guān)閉狀態(tài) Priority : 32768                                

34、60; !查看交換機(jī)的優(yōu)先級(jí) RootCost : 200000                              !交換機(jī)到達(dá)根交換機(jī)的開銷 RootPort : Fa0/1    

35、;                              !查看交換機(jī)上的根端口 或者RootCost: 0              

36、               !交換機(jī)到達(dá)根交換機(jī)的開銷,0 代表本交換機(jī)為根 RootPort: 0                          

37、60;  !查看交換機(jī)上的根端口,0 代表本交換機(jī)為根 Switch#show spanning-tree interface fastEthernet 0/1                              

38、               !顯示Switch 端口fastethernet 0/1 的狀態(tài) PortState : forwarding               !SwitchB 的端口fastthernet 0

39、/1 處于轉(zhuǎn)發(fā)(forwarding)狀態(tài)PortRole : rootPort                           !查看端口角色為根端口 Switch#show spanning-tree interface fastEthernet

40、60;0/2                                             !顯示Switch 端口fasteth

41、ernet 0/2的狀態(tài) PortState : discarding     !SwitchB的端口fastthernet 0/處于阻塞(discarding)狀態(tài) Switch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int rang fa 0/1 - 2Switch(config-range)#sw

42、itchport mode trunkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvst / ! 指定生成樹協(xié)議的類型為RSTP Switch(config)#endS2Switch>enSwitch#conf tSwitch(config)#int fa 0/10Switch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#int range fa 0/1 - 2Switc

43、h(config-range)#switchport mode turnkSwitch(config-range)#exitSwitch(config)#spanning-tree mode rapid-pvstSwitch(config)#endSwitch#show spanning-treePC1 Ipconfig /allping -t replyS2Switch>enSwitch#conf tSwitch(config)#int fa 0/1Switch(config-if)#shutdown /關(guān)閉該端口(查看PC1的ping情況是否正常)PC1 pi

44、ng -t reply檢查哪一個(gè)是根交換機(jī),哪一個(gè)是根端口,哪些端口是阻塞的。實(shí)驗(yàn)七交換機(jī)的端口聚合配置實(shí)驗(yàn)?zāi)繕?biāo)l 理解端口聚合基本原理;l 掌握一般交換機(jī)端口聚合的配置方法;實(shí)驗(yàn)背景端口聚合(又稱為鏈路聚合),將交換機(jī)上的多個(gè)端口在物理上連接起來(lái),在邏輯上捆綁在一起,形成一個(gè)擁有較大寬帶的端口,可以實(shí)現(xiàn)負(fù)載分擔(dān),并提供冗余鏈路。技術(shù)原理l 端口聚合使用的是EtherChannel特性,在交換機(jī)到交換機(jī)之間提供冗余的高速的連接方式。將兩個(gè)設(shè)備之間多條FastEthernet或GigabitEthernet物理鏈路捆在一起組成一條設(shè)備間邏輯鏈路,從而增強(qiáng)帶寬,提供冗余。l

45、 兩臺(tái)交換機(jī)到計(jì)算機(jī)的速率都是100M,SW1和SW2之間雖有兩條100M的物理通道相連,可由于生成樹的原因,只有100M可用,交換機(jī)之間的鏈路很容易形成瓶頸,使用端口聚合技術(shù),把兩個(gè)100M鏈路聚合成一個(gè)200M的邏輯鏈路,當(dāng)一條鏈路出現(xiàn)故障,另一條鏈路會(huì)繼續(xù)工作。l 一臺(tái)S2000系列以太網(wǎng)交換機(jī)只能有1個(gè)匯聚組,1個(gè)匯聚組最多可以有4個(gè)端口。組內(nèi)的端口號(hào)必須連續(xù),但對(duì)起始端口無(wú)特殊要求。l 在一個(gè)端口匯聚組中,端口號(hào)最小的作為主端口,其他的作為成員端口。同一個(gè)匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為Trunk端口,則成員端口也為Trunk端口;如主端口的鏈路類

46、型改為Access端口,則成員端口的鏈路類型也變?yōu)锳ccess端口。l 所有參加聚合的端口都必須工作在全雙工模式下,且工作速率相同才能進(jìn)行聚合。并且聚合功能需要在鏈路兩端同時(shí)配置方能生效。l 端口聚合主要應(yīng)用的場(chǎng)合:l 交換機(jī)與交換機(jī)之間的連接:匯聚層交換機(jī)到核心層交換機(jī)或核心層交換機(jī)之間。l 交換機(jī)與服務(wù)器之間的連接:集群服務(wù)器采用多網(wǎng)卡與交換機(jī)連接提供集中訪問(wèn)。l 交換機(jī)與路由器之間的連接:交換機(jī)和路由器采用端口聚合解決廣域網(wǎng)和局域網(wǎng)連接瓶頸。l 服務(wù)器和路由器之間的連接:集群服務(wù)器采用多網(wǎng)卡與路由器連接提供集中訪問(wèn)l 視圖:全局配置模式下l 命令:interface range inte

47、rface_name1 to interface_name2Switchport mode trunkchannel-group 1 mode on 加入鏈路組1并開啟l 參數(shù):è interface_name1:聚合起始端口è interface_name2:聚合結(jié)束端口。è trunk表示端口可以轉(zhuǎn)發(fā)所有Vlan包è 將2個(gè)或多個(gè)物理端口組合在一起成為一條邏輯的路徑 ,即鏈路channel-group,同時(shí)也形成了一個(gè)邏輯端口port-channel(一個(gè)整體)l switchport mode access是直接接主機(jī)的,所屬VLAN中的接口,都是

48、accessl switchport mode trunk trunk mode 的接口可以同時(shí)傳輸多個(gè)VLAN信息的。l trunk mode 常用在兩個(gè)SWITCHand ROUTER , switch and switch l 特權(quán)模式下l Switch#show etherchannel summary:顯示相關(guān)匯聚端口組的信息;實(shí)驗(yàn)設(shè)備Switch_2960 2臺(tái);PC 4臺(tái);直連線Switch0:具體操作Switch>Switch#config tSwitch(config)#interface range f0/1-2Switch(config-if-range)#Swit

49、chport mode trunk /設(shè)置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /加入鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst-ip /按照目標(biāo)主機(jī)IP地址數(shù)據(jù)分發(fā)來(lái)實(shí)現(xiàn)負(fù)載平衡Switch(config)#exitSwitch#show etherchannel summarySwitch1:具體操作Switch>Switch#config tSwitch(config)#interface

50、range f0/1-2Switch(config-if-range)#Switchport mode trunk /設(shè)置端口模式為trunkSwitch(config-if-range)#channel-group 1 mode on /加入鏈路組1并開啟Switch(config-if-range)#exitSwitch(config)#port-channel load-balance dst-ip /按照目標(biāo)主機(jī)IP地址數(shù)據(jù)分發(fā)來(lái)實(shí)現(xiàn)以太網(wǎng)通道組負(fù)載平衡Switch(config)#exitSwitch#show etherchannel summary /顯示以太網(wǎng)通道組的情況PC0

51、設(shè)置PC1設(shè)置PC0 ping PC1ReplyPC1 ping PC0Reply實(shí)驗(yàn)八路由器的基本配置實(shí)驗(yàn)?zāi)繕?biāo)l 掌握路由器幾種常用配置方法;l 掌握采用Console線纜配置路由器的方法;l 掌握采用Telnet方式配置路由器的方法;l 熟悉路由器不同的命令行操作模式以及各種模式之間的切換;l 掌握路由器的基本配置命令;實(shí)驗(yàn)背景l(fā) 你是某公司新進(jìn)的網(wǎng)管,公司要求你熟悉網(wǎng)絡(luò)產(chǎn)品,首先要求你登錄路由器,了解、掌握路由器的命令行操作;l 作為網(wǎng)絡(luò)管理員,你第一次在設(shè)備機(jī)房對(duì)路由器進(jìn)行了初次配置后,希望

52、以后在辦公室或出差時(shí)也可以對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理,現(xiàn)要在路由器上做適當(dāng)配置。技術(shù)原理l 路由器的管理方式基本分為兩種:帶內(nèi)管理和帶外管理。通過(guò)路由器的Console口管理路由器屬于帶外管理,不占用路由器的網(wǎng)絡(luò)接口,其特點(diǎn)是需要使用配置線纜,近距離配置。第一次配置時(shí)必須利用Console端口進(jìn)行配置。實(shí)驗(yàn)步驟l 新建packet tracer拓?fù)鋱Dl (1)用標(biāo)準(zhǔn)console線纜用于連接計(jì)算機(jī)的串口和路由器的console上。在計(jì)算機(jī)上啟用超級(jí)終端,并配置超級(jí)終端的參數(shù),是計(jì)算機(jī)與路由器通過(guò)console接口建立連接;l (2)配置路由器的管理的IP地址,并為Telnet用戶配置用戶名和登錄口令。

53、配置計(jì)算機(jī)的IP地址(與路由器管理IP地址在同一個(gè)網(wǎng)段),通過(guò)網(wǎng)線將計(jì)算機(jī)和路由器相連,通過(guò)計(jì)算機(jī)Telnet到路由器上對(duì)交換機(jī)進(jìn)行查看;l (3)更改路由器的主機(jī)名;l (4)擦除配置信息。保存配置信息,顯示配置信息;l (5)顯示當(dāng)前配置信息;l (6)顯示歷史命令。實(shí)驗(yàn)設(shè)備Router_2811 1臺(tái);PC 1臺(tái);交叉線;配置線說(shuō)明:交叉線:路由器與計(jì)算機(jī)相連 路由器與交換機(jī)相連直連線:計(jì)算機(jī)與交換機(jī)相連PCIP: Submask: Gageway:Router圖形化:界面開啟FastEthernet0/0端口命令

54、行:rip 視圖:router rip; osfp視圖:router osfp 1PC 終端enconf thostname R1enable secret 123456 /設(shè)置特權(quán)密碼exitexitenpassword:此時(shí)輸入密碼,輸入的密碼不顯示conf tline vty 0 4 /設(shè)置telnet密碼password 5ijsjloginexitinterface fa 0/0ip address no shutendPC CMDipconfigping telnet password:5

55、ijsienpassword:123456show runing實(shí)驗(yàn)九路由器單臂路由配置實(shí)驗(yàn)?zāi)繕?biāo)掌握單臂路由器配置方法;通過(guò)單臂路由器實(shí)現(xiàn)不同VLAN之間互相通信;實(shí)驗(yàn)背景某企業(yè)有兩個(gè)主要部門,技術(shù)部和銷售部,分處于不同的辦公室,為了安全和便于管理對(duì)兩個(gè)部門的主機(jī)進(jìn)行了VLAN的劃分,技術(shù)部和銷售部分處于不同的VLAN。現(xiàn)由于業(yè)務(wù)的需求需要銷售部和技術(shù)部的主機(jī)能夠相互訪問(wèn),獲得相應(yīng)的資源,兩個(gè)部門的交換機(jī)通過(guò)一臺(tái)路由器進(jìn)行了連接。技術(shù)原理單臂路由:是為實(shí)現(xiàn)VLAN間通信的三層網(wǎng)絡(luò)設(shè)備路由器,它只需要一個(gè)以太網(wǎng),通過(guò)創(chuàng)建子接口可以承擔(dān)所有VLAN的網(wǎng)關(guān),而在不同的VLAN間轉(zhuǎn)發(fā)數(shù)據(jù)。實(shí)驗(yàn)步驟新建

56、packer tracer拓?fù)鋱D當(dāng)交換機(jī)設(shè)置兩個(gè)Vlan時(shí),邏輯上已經(jīng)成為兩個(gè)網(wǎng)絡(luò),廣播被隔離了。兩個(gè)Vlan的網(wǎng)絡(luò)要通信,必須通過(guò)路由器,如果接入路由器的一個(gè)物理端口,則必須有兩個(gè)子接口分別與兩個(gè)Vlan對(duì)應(yīng),同時(shí)還要求與路由器相連的交換機(jī)的端口fa 0/1要設(shè)置為trunk,因?yàn)檫@個(gè)接口要通過(guò)兩個(gè)Vlan的數(shù)據(jù)包。檢查設(shè)置情況,應(yīng)該能夠正確的看到Vlan和Trunk信息。計(jì)算機(jī)的網(wǎng)關(guān)分別指向路由器的子接口。配置子接口,開啟路由器物理接口。默認(rèn)封裝dot1q協(xié)議。配置路由器子接口IP地址。實(shí)驗(yàn)設(shè)備PC 2臺(tái);Router_2811 1臺(tái);Switch_2960 1臺(tái)PC1IP: 192.16

57、8.1.2 Submask: Gageway:PC2IP: Submask: Gageway:PC1 Ping PC2 Ping timeoutSwitchenconf tvlan 2exitvlan 3exitinterface fastEthernet 0/2 /進(jìn)入交換機(jī)0模塊第2端口switchport access vlan 2 /加入vlan 2exitint fa 0/3 /進(jìn)入交換機(jī)0模塊第3端口switchport access

58、vlan 3 /加入vlan 3exitint fa 0/1 /進(jìn)入交換機(jī)0模塊第1端口switchport mode trunk /設(shè)置端口的工作模式為trunkRouterenconf tint fa 0/0 /進(jìn)入路由器0模塊第0端口no shutdown /開啟該端口exitinterface fast 0/0.1 /進(jìn)入路由器0模塊第0端口第1子接口encapsulation dot1Q 2 /封裝協(xié)議設(shè)置為dot1q 允許通過(guò)的vlan 為2ip address /該子接口配置IP地址為exitint fa

59、0/0.2 /進(jìn)入路由器0模塊第0端口第2子接口encapsulation dot1q 3 /封裝協(xié)議設(shè)置為dot1q 允許通過(guò)的vlan 為3ip address /該子接口配置IP地址為endshow ip routePC1 Ping PC2 Ping reply實(shí)驗(yàn)十路由器靜態(tài)路由配置實(shí)驗(yàn)?zāi)繕?biāo)l 掌握靜態(tài)路由的配置方法和技巧;l 掌握通過(guò)靜態(tài)路由方式實(shí)現(xiàn)網(wǎng)絡(luò)的連通性;l 熟悉廣域網(wǎng)線纜的鏈接方式;實(shí)驗(yàn)背景學(xué)校有新舊兩個(gè)校區(qū),每個(gè)校區(qū)是一個(gè)獨(dú)立的局域網(wǎng),為了使新舊校區(qū)能夠正常相互通訊,共享資源。每個(gè)校區(qū)出口利用一臺(tái)路由器進(jìn)行連接,兩臺(tái)路由器間學(xué)校申請(qǐng)了一條2M的DDN專線進(jìn)行相連,要求做適當(dāng)配置實(shí)現(xiàn)兩個(gè)校區(qū)的正常相互訪問(wèn)。技術(shù)原理l 路由器屬于網(wǎng)絡(luò)層設(shè)備,能夠根據(jù)IP包頭的信息,選擇一條最佳路徑,將數(shù)據(jù)包轉(zhuǎn)發(fā)出去。實(shí)現(xiàn)不同網(wǎng)段的主機(jī)之間的互相訪問(wèn)。路由器是根據(jù)路由表進(jìn)行選路和轉(zhuǎn)發(fā)的。而路由表里就是由一條條路由信息組成。l 生成路由表主要有兩種方法:手工配置和動(dòng)態(tài)配置,即靜態(tài)路

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論